Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Angriff von innen: Router per E-Mail…

Das Haupt-Problem SIND die Router-Hersteller

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Das Haupt-Problem SIND die Router-Hersteller

    Autor: xviper 30.11.12 - 10:31

    Die Router-Hersteller machen das hier falsch:
    - Es gibt Default-Passwörter und nicht ein zufälliges/berechnetes für jedes Gerät (könnte man bspw. aus der MAC-Adresse ableiten und aufdrucken)
    - Man wird nicht bei der Einrichtung gezwungen, ein eigenes Passwort zu vergeben
    - Es werden keine SessionIDs oder ähnliches genutzt
    - GET verändert Einstellungen - das sollte eigentlich sowieso nicht so sein. Mit POST ginge das schonmal nicht SO einfach.

    Mail-Clients machen das "falsch"
    - zeigen ohne Nachfrage eingebundene Bilder an

    Wer hat hier die längere Liste? Und wer sollte ein Sicherheitsrelevantes Gerät schützen?
    Der Hersteller oder alle anderen?
    Und was passiert, wenn die Mail-Clients alle gefixt sind? Dann findet man einfach die nächste "Lücke" auf User-Seite und bastelt sowas in normale Webseiten rein. Und dann?
    Verdammt nochmal, man kann sich einfach nicht darauf verlassen, dass alle Clients (im Netzwerk-Sinn) zu jeder Zeit dem Router gegenüber wohlgesonnen sind.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: frostbitten king 30.11.12 - 10:42

    Das hat Sony mit der PS3 schon auf die harte Tour lernen müssen. Client Security und dann beim Server auf die Security pfeiffen ist einfach ein absolutes no-go. Nachdem die PS3 "aufgemacht" wurde, hat sich gezeigt wie schlecht deren Server Architektur abgesichert war.
    Goldene Regel: Don't trust the client.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: heja2009 30.11.12 - 10:46

    Witzigerweise kann man Apples Router (Airport Extreme und Express) erst nach Setzen eines eigenen Passworts benutzen ;-o

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: chrulri 30.11.12 - 11:15

    Jetzt weisst du auch warum ;D

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: Himmerlarschundzwirn 30.11.12 - 11:17

    Mal Halb-OT: Sind das eigentlich richtige WLAN-Router oder ist das Apple-only? Also kann man damit ne Fritzbox oder ähnliches ersetzen? Haben die demgegenüber Vorteile?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: 32bitfloat 30.11.12 - 11:33

    xviper schrieb:
    --------------------------------------------------------------------------------
    > Die Router-Hersteller machen das hier falsch:
    > [...]
    > - Man wird nicht bei der Einrichtung gezwungen, ein eigenes Passwort zu
    > vergeben

    Ich wurde gezwungen, leider ohne den Hinweis auf die maximale Länge des PWs und den Umstand, dass das Passwort automatisch gekürzt wird, wenn es zu lang ist. Muss man ja nicht wissen...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: FetteRobbe 30.11.12 - 11:53

    Himmerlarschundzwirn schrieb:
    --------------------------------------------------------------------------------
    > Mal Halb-OT: Sind das eigentlich richtige WLAN-Router oder ist das
    > Apple-only? Also kann man damit ne Fritzbox oder ähnliches ersetzen? Haben
    > die demgegenüber Vorteile?

    Das sind ganz normale WLAN-Router die für alle Geräte verwendet werden können. Haben aber ein paar kleine Gimmiks wie z.B. bei der AirPort Express einen AudioAusgang um via AirPlay vom iGerät an den Router->Lautsprecher zu senden. Oder die AirPort Extreme an die eine Festplatte oder einen Drucker hängen kannst. Das mit der Platte und dem Drucker geht neuerdings wohl auch schon mit der kleinen Express.

    Ist also nichts weltbewegendes. Wenn ohnehin schon Apple im Haus verteilt hast bieten sich die Geräte an - bequeme Administration und von den Macbooks/iMacs/whatever bequeme Sicherung über TimeMachine.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: Himmerlarschundzwirn 30.11.12 - 11:54

    Okay, danke für die Info! :)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  9. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: __destruct() 30.11.12 - 12:23

    Eine Begrenzung der Passwortlänge deutet immer auf eine Speicherung des Passworts in Klartext hin.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  10. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: Lala Satalin Deviluke 30.11.12 - 12:37

    Man muss nur die richtigen Router kaufen:

    Fritzbox 7390 zum Beispiel:

    - Fragt nach einem Kennwort bei der Einrichtung
    - Sessions werden genutzt, die laufen per Default sogar nach 5 Minuten Inaktivität bereits ab
    - Wie die Einstellungen verändert werden, habe ich nicht geprüft. Ich nehme mal an, man braucht definitiv ein Cookie mit der SessionID

    Mailclients:

    - Thunderbird und Google Mail blocken externe Inhalte per Default.

    Grüße vom Planeten Deviluke!

    Benutzer wird von Ihnen ignoriert. Anzeigen

  11. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: IpToux 30.11.12 - 13:12

    Lala Satalin Deviluke schrieb:
    --------------------------------------------------------------------------------
    > Man muss nur die richtigen Router kaufen:
    >
    > Fritzbox 7390 zum Beispiel:
    >
    > - Fragt nach einem Kennwort bei der Einrichtung
    > - Sessions werden genutzt, die laufen per Default sogar nach 5 Minuten
    > Inaktivität bereits ab
    > - Wie die Einstellungen verändert werden, habe ich nicht geprüft. Ich nehme
    > mal an, man braucht definitiv ein Cookie mit der SessionID
    >
    > Mailclients:
    >
    > - Thunderbird und Google Mail blocken externe Inhalte per Default.

    Viel Spaß auf der nächsten Website mit IFrames :P

    Benutzer wird von Ihnen ignoriert. Anzeigen

  12. nicht unbedingt.

    Autor: fratze123 30.11.12 - 13:19

    es deutet eher auf unfähigkeit des gui-designers hin.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  13. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: SoniX 30.11.12 - 13:35

    IpToux schrieb:
    --------------------------------------------------------------------------------
    > Viel Spaß auf der nächsten Website mit IFrames :P

    Gibts sowas in der freien Wildbahn überhaupt noch?

    Ich hätte diese iframes ja schon direkt zu Beginn wieder eingestampft. Sie sorgen nun schon seit über einem Jahrzehnt für immer wieder neue Angriffsmöglichkeiten, wo sie doch selbst absolut ersetzbar und nichtsnutz sind.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  14. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: Lala Satalin Deviluke 30.11.12 - 14:03

    Ja. Werd ich haben. Weil die Hacker meine Passwörter nicht kennen. Who cares?

    Grüße vom Planeten Deviluke!

    Benutzer wird von Ihnen ignoriert. Anzeigen

  15. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: IpToux 30.11.12 - 22:13

    SoniX schrieb:
    --------------------------------------------------------------------------------
    > IpToux schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Viel Spaß auf der nächsten Website mit IFrames :P
    >
    > Gibts sowas in der freien Wildbahn überhaupt noch?
    >
    > Ich hätte diese iframes ja schon direkt zu Beginn wieder eingestampft. Sie
    > sorgen nun schon seit über einem Jahrzehnt für immer wieder neue
    > Angriffsmöglichkeiten, wo sie doch selbst absolut ersetzbar und nichtsnutz
    > sind.


    Naja, nutzen tut man die nicht mehr, da ja eh immer unsauber eingebunden und feste angaben von Größe notwendig waren (scrollbalken). Abgesehen davon wurden die ja durch DHTML abgelöst.

    Ich würde aber behaupten das es zu jeder guten Ausbildung dazu gehört zu wissen was iFrames sind und ich würde (wäre ich Dozent) schon mal von meinen Schülern etwas bauen lassen. Wenn dann natürlich einer mit sowas (dem "hack") um die ecke käme würde er direkt ne 1+ bekommen :P

    Benutzer wird von Ihnen ignoriert. Anzeigen

  16. Re: Das Haupt-Problem SIND die Router-Hersteller

    Autor: Emulex 01.12.12 - 09:37

    xviper schrieb:
    --------------------------------------------------------------------------------
    > Die Router-Hersteller machen das hier falsch:
    > - Es gibt Default-Passwörter und nicht ein zufälliges/berechnetes für jedes
    > Gerät (könnte man bspw. aus der MAC-Adresse ableiten und aufdrucken)
    > - Man wird nicht bei der Einrichtung gezwungen, ein eigenes Passwort zu
    > vergeben

    Das hat ja schon mit Whatsapp gut funktioniert mit dem Ableiten von MAC-Adressen ;)

    Ich persönlich bin der Meinung, Schuld sind einzig und allein die Benutzer - wer das Pwd nicht ändert, ist selber Schuld.
    Und wer den Router einrichten kann, der kann auch das Pwd ändern...
    Und wer das alles nicht kann, der öffnet sowieso jedes Bild - da ist die Autoladefunktion völlig egal ;)

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige
  1. Quality Assurance & Security Manager (m/w)
    FRITZ & MACZIOL group, deutschlandweit
  2. Software Architect Microsoft.NET (m/w)
    QIAGEN GmbH, Hilden (bei Düsseldorf)
  3. Entwicklungsingenieur Embedded Software (m/w)
    SICK STEGMANN GmbH, Donaueschingen
  4. Junior-SAP-Inhouse-Consultant (m/w) SD
    PharmLog Pharma Logistik GmbH, Bönen

Detailsuche



Blu-ray-Angebote
  1. VORBESTELLBAR: The Expendables Trilogy - Steelbook/Uncut [Blu-ray] [Limited Edition] FSK 18
    37,57€ (Vorbesteller-Preisgarantie)
  2. VORBESTELLBAR: Der Hobbit Trilogie - Extended Edition [3D Blu-ray]
    145,99€ (Vorbesteller-Preisgarantie)
  3. VORBESTELLBAR: Terminator: Genisys Skull & 3D Steelbook (+Blu-ray) [Limited Edition]

Weitere Angebote



Haben wir etwas übersehen?

E-Mail an news@golem.de


Windows 95 im Test: Endlich lange Dateinamen!
Windows 95 im Test
Endlich lange Dateinamen!
  1. Tool Microsoft Snip erzeugt Screenshots mit Animationen und Sprachmemos
  2. Microsoft Neuer Insider-Build von Windows 10
  3. Vor dem Start von Windows 10 Steigender Marktanteil für Windows 7

Windows 10 im Upgrade-Test: Der Umstieg von Windows 7 auf 10 lohnt sich!
Windows 10 im Upgrade-Test
Der Umstieg von Windows 7 auf 10 lohnt sich!
  1. Windows 10 Erfolgreicher als das angeblich erfolgreiche Windows 8
  2. Windows 10 Updates lassen sich unter Umständen 12 Monate aufschieben
  3. Windows-10-Updates Microsoft intensiviert die Geheimniskrämerei

Game Writer: Warum Quereinsteiger selten gute Storys für Spiele schreiben
Game Writer
Warum Quereinsteiger selten gute Storys für Spiele schreiben
  1. This War of Mine Krieg mit The Little Ones auf Konsole
  2. Swapster Deutsche Börse plant Handelsplattform für Spieler
  3. Ninja Theory Hellblade und eine Heldin mit Trauma

  1. Hypervisor: OpenBSD bekommt native Virtualisierung
    Hypervisor
    OpenBSD bekommt native Virtualisierung

    Das auf Sicherheit bedachte OpenBSD wird einen eigenen Hypervisor zur Virtualisierung von Gastsystemen erhalten. Aus technischen Gründen sei keine Portierung einer bestehenden Lösung möglich gewesen, weshalb der Code von Grund auf neu entstehe, sagt OpenBSD-Entwickler Mike Larkin.

  2. Streamingbox: Amazon bereitet wohl neues Fire TV vor
    Streamingbox
    Amazon bereitet wohl neues Fire TV vor

    Seit fast zwei Wochen ist das Fire TV nicht mehr erhältlich. Ein Jahr nach dem Produktstart sollte es nun bald ein Gerät der zweiten Generation von Amazon geben.

  3. Elliptische Umlaufbahn: Galileo-Satelliten werden für die Forschung eingesetzt
    Elliptische Umlaufbahn
    Galileo-Satelliten werden für die Forschung eingesetzt

    Rotverschiebung statt Positionsbestimmung: Die zwei Galileo-Satelliten Milena und Doresa sollen Forschern dabei helfen, eine Vorhersage der Relativitätstheorie nachzuweisen. Da sie auf elliptischen Bahnen um die Erde kreisen, eignen sie sich dazu besser als für die Navigation.


  1. 13:28

  2. 13:15

  3. 13:13

  4. 12:54

  5. 12:03

  6. 11:59

  7. 11:12

  8. 11:11